領先的加密貨幣投資組合跟蹤應用程序 CoinStats 披露了重大安全漏洞的細節,該漏洞導致約 220 萬美元的數字資產被盜。

據 crypto.news 報道,該事件於 2024 年 6 月 22 日被發現。現在,CoinStats 於 7 月 12 日星期五發布的安全事件報告對此次違規行爲提供了更深入的見解。

我們獲得了有關最近安全事件的重要新信息。我們最新的博客文章提供了有關調查進展、已採取的行動和後續步驟的詳細信息:https://t.co/YnikJ3qTPk

— CoinStats (@CoinStats) 2024 年 7 月 12 日

據信,攻擊者隸屬於一個高度複雜的民族國家組織。他們設法獲取了私鑰,從而幫助從被盜錢包進行未經授權的轉賬。

據 CoinStats 首席執行官 Narek Gevorgyan 稱,此次攻擊利用了多個服務中的漏洞,攻擊目標是 1,590 個 CoinStats 錢包。

事件發生後,CoinStats 保護了剩餘資產,並立即關閉了其平臺以進行調查。聯邦調查局和其他安全專家(包括 ZachXBT 和 MetaMask 的 Tay)協助追回了被盜資金。

你可能還喜歡:隨着市場重新燃起興趣,比特幣 ETF 流入量創下紀錄

Gevorgyan 解釋道:“我們一直在與安全研究人員和執法部門合作,以瞭解此次入侵事件的全部範圍。”Gevorgyan 補充道,雖然此次盜竊事件影響了加密貨幣資金,但除了財務損失外,沒有證據表明用戶數據遭到泄露。

根據報告,CoinStats 在實施改進的安全協議和全面的基礎設施審覈後於 7 月 3 日恢復全面運營。

該公司表示,將繼續監測任何進一步惡意活動的跡象。它還提供了額外的安全措施建議,包括:

  • 強制更新密碼:該公司表示,將實施更嚴格的密碼政策,要求所有不遵守新標準的用戶更新密碼。

  • 啓用 2FA:它還表示將鼓勵所有用戶在其帳戶上啓用雙因素身份驗證。

CoinStats 還承諾在整個調查過程中保持透明度,並承諾定期更新其進展和安全增強情況。此外,該公司表示正在積極探索支持用戶的方法。

下一步:用戶可以報告他們的損失並尋求潛在的幫助,提交截止日期爲 8 月 15 日。

閱讀更多:Ripple 的 Stuart Alderoty 在一週年紀念日回憶 XRP 裁決:“這是一個分水嶺時刻”